Création d’un LAB SCCM Technical Preview
Quand on est dans l’IT, il est toujours bien d’avoir un « bac à sable » dans lequel tester les futures nouveautés produits, mais aussi pour s’entraîner avant de mettre en production.
Si vous avez besoin de créer un petit LAB SCCM, voici la procédure que j’ai effectué pour pour mon LAB.
Cette procédure est bien sure fonctionnel pour SCCM CB, hormis quelques étapes différentes pour l’installation SCCM, tout le reste de la procédure est identique.
Je part du principe que vous avez déjà un serveur/VM disponible et joint au domaine de LAB pour l’installation de notre serveur SCCM.
Table des matière
Configuration de mon LAB
Voici mes VM pour mon LAB SCCM. Ces configurations sont raisonnable et me conviennent pour mon utilisation et surtout pour la machine hôte 😉 libre à vous de séparer les rôles ou de rajouter des clients, mais pour la partie serveur je suis pour la mutualisation des services afin d’éviter de gaspiller trop de ressources, surtout pour mon LAB.
Nom | OS | Rôles | Configuration |
SRV-DC1 | Windows Server 2016 Std | AD DNS DHCP | RAM: 2 Go HDD: 60 Go |
SRV-SCCM | Windows Server 2016 Std | SCCM (Site primaire) SQL Serveur | RAM: 12 Go HDD (OS): 80 Go HDD: 600 Go |
WKS-LAB01 | Windows 10 Education | Client | RAM: 4 Go HDD: 80 Go |
Prérequis
- SCCM TechPreview (à télécharger ici)
- SQL Server 2017 Standard (version d’évaluation / versions supportées)
- ADK 1809 + WinPE Add-On (à télécharger ici)
- Pour la liste complète des prérequis par rôle c’est par ici
Créer le container System Management dans l’AD
- Se connecter sur un Controleur de domaine
- Ouvrir l’éditeur ADSI, faire un clique droit sur Editeur ADSI, puis cliquer sur Se connecter, sélectionner Contexte de nommage par défaut
- Étendre le contexte de nommage par défaut. Faire un clique-droit sur CN=System, puis cliquer sur Nouveau -> Objet…
- Dans la liste sélectionner Container, puis le nommer « System Management », valider par Suivant et Terminer
Donner les droits au serveur SCCM sur le container System Management
- Ouvrir la console utilisateurs et ordinateurs Active Directory, puis aller dans le menu Affichage > Fonctionnalités avancées
- Étendre System et faire un clique-droit sur System Management et cliquer sur Déléguer le Contrôle
- Cliquer sur Ajouter, puis cliquer sur Types d’objets, sélectionner Ordinateurs et entrer le nom du serveur SCCM (Serveur de site principal, dans notre cas notre serveur actuel) et cliquer sur OK, puis Suivant
- Créer une tâche personnalisée pour déléguer, puis Suivante, ensuite laisser le choix par défaut
- Cocher les permissions suivantes:
- Général
- Propriétés spécifiques
- Création/suppression d’objets enfant spécifique
- Contrôle total
- Cliquer sur Terminer
Extension du schéma AD
Pour ce faire nous aurons besoin des sources de SCCM TP 1806 dans mon cas, mais aussi que l’utilisateur ait les droits d’extension du schéma dans l’AD
- Aller dans le dossier SMSSETUPBINX64 et chercher l’exécutable extadsch.exe, faire un clique droit dessus en maintenant la touche Shift, puis dans le menu sélectionner « Copier en tant que chemin d’accès… »
- Ouvrir un inviter de commande et faire CTRL+V (Coller), puis Entrée
- Si tout se passe bien le message « Successfully extended the Active Directory schema. » s’affiche, vous pouvez fermer la fenêtre. En cas de problème ou pour voir ce qui a été fait, il est possible de consulter le fichier ExtADSch.log à la racine du lecteur système.
Activation des rôles et fonctionnalités sur notre serveur
SCCM se base sur des rôles et fonctionnalités de Windows, nous devons donc continuer la préparation de notre serveur en les activant.
- Ouvrir le gestionnaire de serveur, aller dans le menu Gestion -> Ajouter rôles et fonctionnalités
- Ajouter le rôle Serveur Web (IIS)
- Activer les fonctionnalités suivantes
- Fonctionnalités .NET Framework 3.5 (complet)
- Fonctionnalités .NET Framework 4.6 (complet)
- BITS
- Compression différentiel à distance
- Activer les rôles pour le service IIS comme suit:
- Fonctionnalités commune HTTP (laisser par défaut)
- Diagnostiques et santé (laisser par défaut)
- Performance (laisser par défaut)
- Sécurité: Activer Authentification Windows
- Développement d’applications: Activer Extensibilité .NET 3.5, Extensibilité .NET 4.6, ASP.NET 3.5, ASP.NET 4.6, Extensions ISAPI, Filtres ISAPI
- Outils de gestion: Console de management IIS, Compatibilité IIS 6 (tout sélectionner), Scripts et Outils de management IIS
- Fonctionnalités commune HTTP (laisser par défaut)
Installation du Windows ADK 1809
Pour le déploiement de Windows, SCCM a besoin d’une collection d’outils qui sont compris dans le Windows ADK. Attention l’ADK 1809 est splitté en deux parties, l’ADK 1809 et le WinPE Add-On, nous aurons besoin des deux.
- Télécharger l’ADK 1809
- Laisser le chemin d’installation par défaut et cliquer sur Suivant
- Installer les options suivantes:
- Outils de déploiements
- Outils de migration utilisateur (USMT)
- Cliquer sur Installer, puis cliquer sur Fermer
- Télécharger le WinPe Add-On
- Laisser le chemin d’installation par défaut et cliquer sur Suivant
- Installer Environnement de préinstallation Windows (Windows PE)
- Cliquer sur Installer, puis cliquer sur Fermer
Installation de SQL Server Standard 2017
Pour notre LAB je vais installer SQL Server 2017, la liste des versions supportée est ici. Il ne faudra pas oublier de mettre à jour votre version avec le dernier Cumulative Update (CU11 à la rédaction de ce tutoriel).
- Démarrer le SETUP et installer une nouvelle instance SQL Server
Installation du SQL Server Reporting Services 2017
- Le télécharger ici
Installation du SQL Server Management Studio 17.9
Pour gérer notre serveur SQL il est bien plus simple de le faire au moyen de SQL Server Management Studio, mais rien ne vous empêche d’utiliser PowerShell 😉
- Le télécharger ici
Configuration du Firewall
Afin que le client SCCM puisse s’installer et puisse communiquer, il est important d’ouvrir certains ports au nouveau du Firewall, je vais l’effectuer par GPO pour plus de simplicité
- Ouvrir le gestionnaire de stratégiste de groupe
Installation du rôle WSUS
Si vous désirer publier des mise à jour Windows avec votre serveur SCCM vous aurez besoin d’installer WSUS
- Ouvrir le gestionnaire de serveur et cliquer sur gérer -> Ajouter un rôle et fonctionnalités
Installation de SCCM TP
Fondateur de StevenBart.com – Suisse.
Je suis dans l’informatique depuis 2001, je travaille en tant qu’architecte poste de travail et m’occupe principalement de l’administration de MEMCM (SCCM), du déploiement en masse de postes de travail et d’applications. En savoir plus sur moi.
Nice Post Thanks For Sharing. i like it’s.